[问题] FB登入 JavaScript SDK的安全性

楼主: mickeyboy (mickey)   2020-02-13 20:13:52
请教版上各位前辈
如果使用Facebook login的JS SDK
(JavaScript SDK 的网页版“Facebook 登入”)
有无安全性上的疑虑
常常看到大家说的 "前端来源不可信"
那这样使用JS的SDK来做登入,会不会有伪造然后登入的可能性
还是只是多虑了? 还是大多人都选择跳转的方式进行登入作业?
有请前辈们指点
谢谢
(其实很犹豫要发ajax好还是这边好 所以如果有不妥 我在自删 请见谅)
作者: nottt (无)   2020-02-13 23:36:00
fb Login js sdk要先注册fb应用程式,所以其实还是后端验证你自己做的页面需要填上fb应用程式的appid,登入才会正常
作者: crossdunk (推嘘自如)   2020-02-14 10:24:00
基本上还是后端啊 他的后端

Links booklink

Contact Us: admin [ a t ] ucptt.com